Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 29.12.2025 по 04.01.2026
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р 56205-2014; Страница 69

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ Р 56197-2014 Туристский информационный центр. Туристская информация и услуги приема. Требования (Настоящий стандарт устанавливает минимальные требования к качеству услуг, предоставляемых государственными и частными туристскими информационными центрами любого типа и размера для того, чтобы они соответствовали ожиданиям потребителей) ГОСТ Р 8.565-2014 Государственная система обеспечения единства измерений. Метрологическое обеспечение атомных станций. Основные положения (Настоящий стандарт устанавливает основные положения и требования к выполнению работ по метрологическому обеспечению на всех этапах жизненного цикла атомных станций, включая этапы размещения и проектирования атомных станций, конструирования и изготовления технических средств, в том числе систем, оборудования и других элементов атомных станций, и разработки процедур для атомных станций, сооружения (включая ввод в эксплуатацию), эксплуатации (включая ремонт и модернизацию) и вывода из эксплуатации атомных станций (энергоблоков атомных станций). Положения и требования настоящего стандарта подлежат применению организациями, выполняющими работы или оказывающие услуги на всех этапах жизненного цикла атомных станций) ГОСТ IEC/TR 62368-2-2014 Аудио-, видео- аппаратура, оборудование информационных технологий и техники связи. Часть 2. Пояснительная информация к IEC 62368-1 (Определение назначения и пределов применения настоящего стандарта, а также установление вопросов, не охватываемых настоящим стандартом. В настоящий стандарт не включены требования по функциональной безопасности. Функциональная безопасность рассматривается в IEC 61508-1. Поскольку область применения настоящего стандарта охватывает компьютеры, которые могут управлять системами обеспечения безопасности, требования по функциональной безопасности обязательно должны включать требования, предъявляемые к компьютерным процессам и программному обеспечению)
Страница 69
Страница 1 Untitled document
ГОСТ Р 562052014
Понятие зоны по сути подразумевает, что доступ к ней ограничен в пользу незначительной со
вокупности всех возможных субъектов, которые наделены правом доступа. Политика безопасности
зоны должна прописывать условия доступа к зоне, чтобы выполнялись ее бизнес-цели и способ регу
лирования этого доступа.
6.5.4.5 Оценка угроз и уязвимостей
В пределах заданной зоны существуют угрозы и соответствующие им уязвимости. Организации
должны выявлять и оценивать эти угрозы и уязвимости, чтобы определять вероятность провоцирова
ния ими ситуации, в которой объекты внутри зоны больше не служат своим бизнес-целям. Процесс
документирования угроз и уязвимостей выполняется в ходе оценки угроз и уязвимостей, которая яв
ляется частью политики безопасности зоны.
Существует множество возможных контрмер для уменьшения риска того, что определенная уг
роза воспользуется конкретной уязвимостью внутри зоны. Политика безопасности должна по возмож
ности прописывать, какие виды контрмер применимы для достижения целевого уровня безопасности
зоны в рамках оптимального соотношения издержек и риска.
6.5.4.6 Авторизованная технология
Системы промышленной автоматики и контроля эволюционируют в соответствии с меняющими
ся бизнес-требованиями, поэтому необходимо контролировать технологию реализации изменений
системы.
Л
юбая технология, используемая в таких системах, влечет за собой серию уязвимостей и
соответствующие им риски. В целях минимизации рисков для конкретной зоны политика безопасности
этой зоны должна предусматривать действующий список технологий, приемлемых в зоне, а также
неприемлемых в ней.
6.5.4.7 Порядок управления изменениями
Необходима формализованная и четкая методика, которая обеспечивает точность инвентарной
ведомости отдельно взятой зоны и порядок внесения изменений в политику безопасности зоны. Фор
мализованная методика гарантирует, что изменения и дополнения зоны не отразятся отрицательно на
целях безопасности. Кроме того, необходима методика приспособления к меняющимся угрозам и
целям безопасности. Угрозы и уязвимости, а также связанные с ними риски, со временем меняются.
6.5.5 Определение трактов
Тракты это зоны безопасности, которые привязаны к конкретным коммуникационным процес
сам. Как и зоны безопасности, тракты представляют собой логическое объединение имущественных
объектов данном случае коммуникационных объектов). Тракт безопасности обеспечивает безо
пасность каналов, которые он содержит, точно так же, как физический тракт защищает кабели от ме
ханического повреждения. Тракты можно представить как трубы, соединяющие между собой зоны или
используемые для коммуникации в пределах одной зоны. Внутренние пределах зоны) и внешние
(за пределами зоны) тракты вмещают в себя или защищают коммуникационные каналы (по сути ка
бели). которые обеспечивают связи между объектами. Чаще всего, в контексте IACS. тракт это то
же самое, что сеть. т. е. тракт представляет собой проводку, маршрутизаторы, коммутаторы и устрой
ства управления сетью, которые образуют рассматриваемые коммуникационные линии. Тракты могут
представлять собой объединения разнотипных сетевых технологий, а также разнотипных коммуника
ционных каналов, которые могут присутствовать в одном компьютере. Тракты используются для ана
лиза угроз коммуникации и ее уязвимостей, которые могут присутствовать в коммуникационных лини
ях внутри зон и между ними.
Тракты можно рассматривать как трубы, которые содержат данные и/или обеспечивают физиче
ские соединения, необходимые для коммуникации между зонами. Тракт может содержать подтракты,
которые обеспечивают коммуникацию между зонами по типу «один-к-одиому» или «один-ко-многим».
Надежность коммуникации для тракта может достигаться за счет соблюдения политики безопасности
соответствующих зон.
6.5.6 Характеристики трактов
6.5.6.1 Общие положения
В физическом смысле тракт может являться кабелем, который соединяет между собой зоны,
обеспечивая коммуникацию между ними.
Тракт это разновидность зоны, которая не может иметь подзон, т. е. тракт не образован под
трактами. Тракты определяются совокупностью всех зон, которые совместно используют конкретные
коммуникационные каналы. Оконечные точки тракта образованы как физическими устройствами, так и
приложениями, которые используют каналы, содержащиеся в тракте. На рисунке 21 показан тракт
масштаба предприятия.
65